VPLEX. После смены пароля пользователя привязки Active Directory для LDAPS не удается выполнить повторную конфигурацию
Summary: После изменения пароля пользователя привязки Active Directory для LDAPS на сервере Active Directory происходит сбой реконфигурации кластеров VPLEX. Пользователь AD больше не может пройти аутентификацию в системе VPLEX. ...
Symptoms
Затронутое оборудование.
Оборудование Dell EMC: VPLEX VS2
Оборудование Dell EMC: VPLEX-Local
Оборудование Dell EMC: VPLEX-Metro
Затронутое программное обеспечение VPLEX GeoSynchrony.
Программное обеспечение Dell EMC: GeoSynchrony 5.5.x
Программное обеспечение Dell EMC: GeoSynchrony 6.0.x
Программное обеспечение Dell EMC: GeoSynchrony 6.1.x
Программное обеспечение Dell EMC: GeoSynchrony 6.2.0.03
Программное обеспечение Dell EMC: Симптомы GeoSynchrony 6.2.0.04
Признаки.
-
Пользователю VPLEX, прошедшему проверку подлинности на сервере AD, не удается войти в систему VPLEX.
-
Конфигурация VPLEX LDAPS удалена и не может быть настроена повторно, так как команда «authentication directory-service configure» не выполнена с «ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1) »
Cause
Пользователь поддерживает Active Directory Server в актуальном состоянии, а для текущих версий требуется TLS версии 1.1 или 1.2 (в данном случае сервер Windows 2016). На сервере управления VPLEX или MMCS используется SLES 11.4, включая OpenSSL версии 0.9.8. Эта версия не поддерживает TLS версии 1.1 и 1.2.
Поддержка OpenSSL версии 0.9.8 прекращается с 1-го января 2016 г., обновления больше выпускаться не будут.
Минимальная версия OpenSSL с поддержкой TLS 1.1 и 1.2 — версия 1.0.1.
Resolution
Команда разработчиков VPLEX Engineering работает над решением этой проблемы. В настоящее время в системе VPLEX используется SLES11 SP4. Планируется модернизация до SLES15 и внесение изменений, сложность заключается в настройке кода, поэтому выполняется много тестов.